Tổng quan về công nghệ VPN của ASA

Một phần của tài liệu ĐỒ ÁN 5- VPN + FAILOVER+ ROUTING+ VLAN+ AAA (Trang 26)

Cisco cung cấp một vài phương thức khởi tạo VPN trên ASA nhưng chúng thường được phân loại là “IPSec Based VPN” hoặc “SSL Based VPN”. Phân loại đầu tiên sử dụng giao thức IPSec cho việc giao tiếp bảo mật trong khi phân loại thứ hai sử dụng SSL. SSL Based VPN cũng được gọi là WebVPN. Hai loại VPN chung được hỗ trợ bởi ASA được phân chia thành các công nghệ VPN sau

 Lan-to-Lan IPSec VPN: Được sử dụng để kết nối những mạng LAN ở xa thông qua một kênh truyền không bảo mật (như Internet). Công nghệ này chạy giữa ASA-to-ASA hay ASA-to-Cisco Router

 Remote Access với IPSec VPN Client: Phần mềm VPN Client được cài đặt trên máy tính cá nhân của người dùng để cung cấp truy cập đến mạng trung tâm. Nó sử dụng giao thức IPSec và cung cấp đầy đủ các kết nối vào hệ thống mạng cho người dụng.

 SSL Based VPNs (WebVPN):

 Clientless Mode WebVPN: Đây là phương thức khởi tạo đầu tiên của SSL WebVPN được hỗ trợ bởi ASA phiên bản 7.0 và sau này. Nó giúp người dùng thiết lập kết nối VPN một cách bảo mật sử dụng đường hầm bằng cách sử dụng trình duyệt web. Lợi ích của điều này là không cần ohaanf mềm hay phần cứng. Tuy nhiên chỉ có một vài ứng dụng hạn chế mới có thể truy cập được

 AnyConnect WebVPN: Client chạy bằng Java được cài đặt trên máy tính cá nhân người dùng cung cấp đường hầm bảo mật SSL đến mạng trung tâm. Cung cấp đầy đủ kết nối (tương tự như IPSec Remote Access). Tất cả các ứng dụng ở mạng trung tâm đểu được truy cập từ xa.

Một phần của tài liệu ĐỒ ÁN 5- VPN + FAILOVER+ ROUTING+ VLAN+ AAA (Trang 26)

Tải bản đầy đủ (PDF)

(34 trang)